Ponedjeljak, 03.02.2025 | 13:39
IZVOR: b92.net/Informacija.rs

Koristite Chrome? U velikoj ste opasnosti od ovoga

Tim istraživača bezbjednosti iz kompanije SquareX otkrio je novu tehniku hakovanja pomoću koje hakeri mogu u potpunosti preuzeti korisnikov veb pretraživač i, na kraju, i cijeli uređaj.




Foto: Ilustracija/Pixabay

Iako je riječ o višestepenom procesu, napad je prikriven, zahtijeva minimalne dozvole i gotovo nikakvu interakciju sa žrtvom osim da instalira ono što izgleda kao legitimna ekstenzija za Chrome.

Ekstenzije pretraživača se već dugo smatraju kritičnom prijetnjom bezbjednosti preduzeća. Ali većina dosadašnjih napada prvenstveno se odnosila na eksfiltraciju podataka ili neovlašćeni pristup određenim veb aplikacijama. Smatralo se da je preko ekstenzija nemoguće dobiti potpunu kontrolu nad pretraživačem, a još manje nad uređajem, zbog načina na koji su podsistemi ekstenzija dizajnirani.

Međutim, istraživači iz SquareX-a pokušali su da ospore ovu tezu i uspjeli su. Novi napad pod nazivom Browser Syncjacking demonstrira mogućnost korišćenja naizgled benigne Chrome ekstenzije za preuzimanje uređaja žrtve.

SqaureX kaže da je ovo najmoćniji napad preko ekstenzija koji je do sada otkriven i da predstavlja seizmičku promjenu u načinu na koji će preduzeća posmatrati ekstenzije kao vektor pretnje. Osim toga, milioni korisnika su u opasnosti, kažu istraživači.

Napad počinje kreiranjem Google Workspace domena gdje napadač postavlja više korisničkih profila sa isključenim bezbjednosnim funkcijama kao što je višefaktorska autentifikacija (MFA) za ove profile. Socijalni inženjering zatim usmjerava korisnika na zlonamernu ekstenziju, koja ima samo osnovne mogućnosti čitanja/pisanja kao i neke od najpopularnijih ekstenzija. Žrtva, čini se, nema razloga za sumnju i instalira ekstenziju, koja je zatim krišom prijavljuje na jedan od napadačevih Google Workspace profila u skrivenom prozoru pregledača koji radi u pozadini.

Ekstenzija zatim otvara legitimnu stranicu za Google podršku. Pošto ima privilegije za čitanje i pisanje za veb stranice, ona ubacuje sadržaj na stranicu, govoreći korisniku da omogući Chrome sinhronizaciju. Kada se sinhronizuju, svi sačuvani podaci, uključujući lozinke i istoriju pretraživanja, su dostupni napadaču, koji sada može da koristi kompromitovani profil na svom uređaju.

Sa žrtvinim profilom pod kontrolom, napadač može da preuzme pretraživač, što se, u slučaju istraživača iz SquareX-a, desilo putem lažnog ažuriranja Zooma. U scenariju istraživača, žrtva može dobiti pozivnicu za Zoom, a kada klikne na nju i ode na Zoom veb stranicu, ekstenzija će ubaciti zlonamerni sadržaj navodeći da Zoom treba da se ažurira. Umesto ažuriranja, preuzima se izvršni fajl koji sadrži token koji daje napadačima potpunu kontrolu nad pretraživačem žrtve.

"Kada se registruje, napadač dobija potpunu kontrolu nad pretraživačem žrtve, što mu omogućava da tiho pristupa svim veb aplikacijama, instalira dodatne zlonamjerne ekstenzije, preusmjerava korisnike na sajtove za phishing, nadgleda/modifikuje preuzimanja fajlova i još mnogo toga", rekli su istraživači SquareX-a.

Korišćenjem Chromeovog Native Messaging API-ja, napadač može da uspostavi direktan komunikacioni kanal između ekstenzije i operativnog sistema žrtve. To mu omogućava da pretražuje direktorijume, mijenja fajlove, instalira malvere, izvršava proizvoljne komande, snima pritisak na tastere, eksfiltrira osjetljive podatke, pa čak i aktivira veb kameru i mikrofon.

Za razliku od ranijih napada preko ekstenzija pretraživača, u slučaju ovakvog napada, "osim ako žrtva nije krajnje bezbjednosno paranoična i tehnički dovoljno pametna", većini korisnika bilo bi teško da shvate da nešto nije u redu "jer nema vizuelnih indikacija da je pretraživač otet", upozorili su istraživači.

KOMENTARI (0)

Ostavi komentar

Ostavite komentar

* Komentari se na portalu objavljuju u realnom vremenu. "Kolektiv.me" se ne može smatrati odgovornim za napisane komentare. Zabranjen je govor mržnje, psovanje, vrijeđanje i klevetanje. Takav sadržaj će biti izbrisan čim bude primijećen, a autori mogu biti prijavljeni nadležnim institucijama.

Izbor direktora ASK-a: Drakić nije dobio potrebnu podršku

Četvrtak, 12.03.2026 | 11:01

Aktuelni v.d. direktora ASK-a Dušan Drakić danas nije dobio podršku potrebnu za izbor na puni mandat na funkciju direktora u punom mandatu. Tri člana Savjeta ASK-a glasali su za njega za, jedan član bio je uzdržan a jedan protiv. To nije bilo dovoljno za njegov izbor. Savjet ASK-a danas će raspisati novi konkurs za izbor direktora u punom mandatu.

Stojović ne vidi prepreku za saslušanje Đukanovića

Četvrtak, 12.03.2026 | 08:28

Bilo bi poželjno da u radu Anketnog odbora učestvuju svi politički akteri, jer to doprinosi većem povjerenju javnosti. Ipak, i u situaciji kada pojedini predstavnici odluče da se povuku, važno je da institucije nastave da rade svoj posao, smatra Stojović

Aerodromi pod pažljivim nadzorom EU

Četvrtak, 12.03.2026 | 08:35

Aerodromi Crne Gore biće pod pažljivim nadzorom Evropske unije u pogledu budućih investicija, održivosti i usklađenosti sa evropskim pravilima, posebno kada je riječ o projektima koji podrazumijevaju velika ulaganja i širenje kapaciteta.

Godišnjica ubistva premijera Srbije Zorana Đinđića

Četvrtak, 12.03.2026 | 08:33

Predsjednik Vlade Srbije Zoran Đinđić ubijen je na današnji dan prije 23 godine. Godišnjica će biti obilježena na više lokacija u Beogradu, kao i na mjestu ubistva, na ulazu u zgradu Vlade.

Bogdanović: Svjesno iskrivljena izjava evropske komesarke o Albaniji

Četvrtak, 12.03.2026 | 10:55

Generalni sekretar i predsjednik Kluba poslanika Demokrata, Boris Bogdanović, saopštio je da su oni kojima smeta evropska Crna Gora pokušali da izjavu evropske komesarke Marte Kos pogrešno predstave javnosti, kao da je kazala da je Albanija vodeća zemlja u procesu pristupanja Evropskoj uniji, iako je zapravo rekla da je Albanija jedna od vodećih zemalja u tom procesu.

Skupština 19. marta ponovo o zakonima o unutrašnjim poslovima i ANB-u

Četvrtak, 12.03.2026 | 21:42

Skupština Crne Gore ponovo će 19. marta odlučivati o izmjenama i dopunama Zakona o unutrašnjim poslovima, o Zakonu o Agenciji za nacionalnu bezbjednost, kao i o potvrđivanju Sporazuma o saradnji u oblasti energetike između vlada Crne Gore i Ujedinjenih Arapskih Emirata.

Sjutra sunčano, do 21 stepen

Četvrtak, 12.03.2026 | 21:53

Pretežno sunčano. U drugom dijelu dana u kontinentalnim predjelima mjestimično umjeren razvoj oblačnosti, a ponegdje se očekuje i prolazna kiša. 

Betis poražen u Atini, “vučica” izvukla remi, pobjede Porta i Aston Vile

Četvrtak, 12.03.2026 | 21:33

Prvi susret italijanskih predstavnika u osmini finala Lige Evrope završio je bez pobjednika – Bolonja i Roma remizirali su 1:1, a oba pogotka viđena su u drugih 45 minuta.

Plenković o novim srpskim raketama: Upozorićemo partnere u NATO-u

Četvrtak, 12.03.2026 | 21:22

Vojska Srbije raspolaže novom supersoničnom kvazibalističkom raketom kineske proizvodnje CM-400, čiji je domet najmanje 250 kilometara. Projektil vazduh-zemlja uočen je na višenamjenskom borbenom avionu MiG-29, a premijer Andrej Plenković je danas u Požegi komentarisao da li to predstavlja opasnost za susjedne zemlje.

Finalisima na Bernabeuu? Argentina i Španija sve bliže spektaklu u Madridu

Četvrtak, 12.03.2026 | 21:09

Veliki fudbalski spektakl između Argentine i Španije mogao bi da bude odigran na stadionu Santijago Bernabeuu, prenose strani mediji.

Manjak efikasnih antibiotika ugrožava borbu protiv otpornosti bakterija

Četvrtak, 12.03.2026 | 20:58

Razvoj novih antibiotika pao je za 35 odsto u poslednjih pet godina, dok otpornost bakterija na ljekove rapidno raste, upozorava fondacija "Access to Medicine".

Američki ministar priznao: Naša mornarica sada ne može štititi tankere u Hormuškom moreuzu

Četvrtak, 12.03.2026 | 20:48

Američki ministar energetike Chris Wright izjavio je za strane medije da američka vojska trenutno nije spremna da eskortira tankere kroz strateški Hormuški moreuz, jer su svi raspoloživi resursi usmjereni na napade na Iran.

Čukić: Nova saobraćajnica u Siti kvartu će rasteretiti saobraćaj, vrijednost radova 850.000 eura

Četvrtak, 12.03.2026 | 20:37

Privodi se kraju gradnja saobraćajnice u naselju Siti kvart koja će povezati novi kružni tok sa Cetinjskim putem – takođe je završeno nekoliko ulica. Iz Agencije za izgradnju i razvoj Podgorice za RTV Podgorica kažu da su radovi koštali 850 hiljada eura.

Arnold Švarceneger ponovo u ulozi koja ga je proslavila prije 44 godine

Četvrtak, 12.03.2026 | 20:10

Švarceneger se vraća ulozi koja ga je lansirala kao filmsku zvijezdu u trećem nastavku franšize "Konan Varvarin".

Kada i kako uključiti Repair Mode na Android telefonu? Jednostavan način za zaštitu podataka

Četvrtak, 12.03.2026 | 19:50

Nestaje potreba za vraćanjem telefona na fabrička podešavanja prije odlaska u servis.